Exposição de Cloudflare
CDNCom 59 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o histórico de exploração ativa do Cloudflare está abaixo da média geral do catálogo, o que sugere um perfil de risco operacional relativamente contido. O tipo de falha mais recorrente é CWE-20 (validação inadequada de entrada), padrão que tende a se manifestar em múltiplas classes de vulnerabilidade e merece atenção contínua no processo de revisão de código e configuração. A CVE com maior pontuação de probabilidade de exploração no momento é CVE-2021-3907, com EPSS de aproximadamente 0,04, valor baixo em termos absolutos, mas que deve ser monitorado em ambientes onde o Cloudflare atua em camadas críticas de rede ou proxy. A presença de 3 vulnerabilidades de severidade crítica e 1 CVE nova nos últimos 90 dias reforça a necessidade de manter ciclos regulares de atualização e revisão de superfície de ataque.